ISMS Unterstützung

civillent GmbH

Rahmenvereinbarung für Unterstützungsleistungen im ISMS Umfeld.

Deadline

Die Frist für den Eingang der Angebote war 2022-06-14. Die Ausschreibung wurde veröffentlicht am 2022-05-11.

Anbieter

Die folgenden Lieferanten werden in Vergabeentscheidungen oder anderen Beschaffungsunterlagen erwähnt:

Wer? Wie? Wo?
Geschichte der Beschaffung
Datum Dokument
2022-05-11 Auftragsbekanntmachung
2022-06-08 Ergänzende Angaben
2022-06-13 Ergänzende Angaben
2022-10-19 Bekanntmachung über vergebene Aufträge
Auftragsbekanntmachung (2022-05-11)
Objekt
Umfang der Beschaffung
Titel: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Referenznummer: 1040
Kurze Beschreibung: Rahmenvereinbarung für Unterstützungsleistungen im ISMS Umfeld.
Metadaten der Bekanntmachung
Originalsprache: Deutsch 🗣️
Dokumenttyp: Auftragsbekanntmachung
Art des Auftrags: Dienstleistungen
Verordnung: Europäische Union
Gemeinsames Vokabular für öffentliche Aufträge (CPV)
Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Zusätzlicher CPV-Code: IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung 📦
Ort der Leistung
NUTS-Region: Reutlingen 🏙️

Verfahren
Verfahrensart: Offenes Verfahren
Angebotsart: Angebot für alle Lose
Vergabekriterien
Wirtschaftlichstes Angebot

Öffentlicher Auftraggeber
Identität
Land: Deutschland 🇩🇪
Art des öffentlichen Auftraggebers: Sonstiges
Name des öffentlichen Auftraggebers: civillent GmbH
Postanschrift: Carl-Zeiss-Str. 15
Postleitzahl: 72770
Postort: Reutlingen
Kontakt
Internetadresse: http://www.komm.one 🌏
E-Mail: vergabestelle@komm.one 📧
URL der Dokumente: https://vergabeportal-bw.de/Satellite/notice/CXRAYDBYY81/documents 🌏
URL der Teilnahme: https://vergabeportal-bw.de/Satellite/notice/CXRAYDBYY81 🌏

Referenz
Daten
Absendedatum: 2022-05-11 📅
Einreichungsfrist: 2022-06-14 📅
Veröffentlichungsdatum: 2022-05-16 📅
Datum des Endes: 2026-12-31 📅
Kennungen
Bekanntmachungsnummer: 2022/S 094-259815
ABl. S-Ausgabe: 94
Zusätzliche Informationen
Diese Menge von 175 Personentagen über die gesamte Vertragslaufzeit wird für die vorliegende Rahmenvereinbarung geschätzt. Aufgrund nicht planbaren Vorfällen ist nicht auszuschließen dass die Schätzmenge der vorliegenden Rahmenvereinbarung während der Vertragslaufzeit überschritten wird. Vor diesem Hintergrund wird eine Höchstmenge von 250 Personentagen über die gesamte Vertragslaufzeit angenommen. Zu weiteren Einzelheiten der Leistung sowie insbesondere den einzelnen siehe die Angaben in der Leistungsbeschreibung sowie weiterer Anlagen.
Mehr anzeigen

Objekt
Umfang der Beschaffung
Bezeichnung des Loses: ISMS Beratung und Begleitung
Losnummer: 1
Kurze Beschreibung:
Beratung bei der Umsetzung und Verbesserung des ISMS anhand der Standards BSI 200-2 und ISO27001
- Durchführung von internen sicherheitsbezogenen Audits, im Kontext von ISO 27001 und auf Basis des IT-Grundschutzes sowie Vorschlagen von Maßnahmen zur Verbesserung inkl. Dokumentation
- Durchführung von Interviews im Rahmen der IT-Grundschutz-Methodik (Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, IT-Grundschutzcheck, Risikoanalyse) und Dokumentation im Tool (aktuell verinice)
- Erstellen von Informationssicherheitsrichtlinien und sonstigen ISMS-prozessrelevanten Dokumenten
- Begleitung von internen Projekten mit dem Blickwinkel der Informationssicherheit
- Erstellung von verfahrensbezogenen Sicherheitskonzepten anhand normativer und gesetzlicher Anforderungen
Zusätzliche Informationen:
Diese Menge von 175 Personentagen über die gesamte Vertragslaufzeit wird für die vorliegende Rahmenvereinbarung geschätzt. Aufgrund nicht planbaren Vorfällen ist nicht auszuschließen dass die Schätzmenge der vorliegenden Rahmenvereinbarung während der Vertragslaufzeit überschritten wird. Vor diesem Hintergrund wird eine Höchstmenge von 250 Personentagen über die gesamte Vertragslaufzeit angenommen.
Mehr anzeigen
Zu weiteren Einzelheiten der Leistung sowie insbesondere den einzelnen siehe die Angaben in der Leistungsbeschreibung sowie weiterer Anlagen.
Bezeichnung des Loses: Penetrationstests und sonstige technische Analyse
Losnummer: 2
Kurze Beschreibung:
Schwachstellenanalysen, Durchführung von Penetrationstests (Blackbox-, Grey- und White Box-Tests):
o Identifikation von Angriffsvektoren und Recherche nach bekannten Schwachstellen der eingesetzten Systeme.
o Ausarbeitung von Handlungsempfehlungen
o Dokumentation der durchgeführten Tests, der Testergebnisse und Handlungsempfehlungen und Payloads in einem Abschlussbericht.
o Präsentation der Ergebnisse
- IS Kurzrevision
- Technische Audits
Konkrete Tests können sein:
? Infrastruktur Penetrationstests extern und intern
? Web Applikations Penetrationstests
? Social Engineering Angriffe
? Source Code Reviews
? Härtungschecks
Zusätzliche Informationen:
Diese Menge von 330 Personentagen über die gesamte Vertragslaufzeit wird für die vorliegende Rahmenvereinbarung geschätzt. Aufgrund nicht planbaren Vorfällen ist nicht auszuschließen dass die Schätzmenge der vorliegenden Rahmenvereinbarung während der Vertragslaufzeit überschritten wird. Aufgrund nicht planbaren Vorfällen ist nicht auszuschließen dass die Schätzmenge der vorliegenden Rahmenvereinbarung während der Vertragslaufzeit überschritten wird. Vor diesem Hintergrund wird eine Höchstmenge von 400 Personentagen über die gesamte Vertragslaufzeit angenommen.
Mehr anzeigen
Bezeichnung des Loses: Forensische Untersuchungen im Incident-Response-Prozess (IRP)
Losnummer: 3
Kurze Beschreibung:
Forensische Untersuchung im Incident-Response-Prozess (IRP), im Wesentlichen durch:
o Durchführung von Prüfungen, ob Speicherstrukturen Hinweise auf das Vorhandensein von Schadsoftware oder anderen Angriffsspuren aufweisen.
o Prüfung, ob konkrete Einbrüche, Infektionen durch Schadsoftware oder andere Angriffsformen vorliegen sowie Feststellung deren Art.
o Prüfung der Funktionsweise der Einbrüche bzw. die möglichst detaillierte Analyse der Funktionalität von Schadsoftware oder des Angriffsvor-gehens.
o Dokumentation der Ergebnisse zur internen Sachverhaltsprüfung und als Beweismittel in Ermittlungsverfahren.
- Assistenz im Incident-Response-Prozess (Sicherheitsvorfall)
o Beispielhafte Tätigkeiten:
- Unterstützung im First- und Second-Level
- Erstellung von Kommunikationsmaterial und Führung von einfacher Korrespondenz
- Einfache Unterstützung von Stake und Shareholdern bei ersten Maßnahmen des Inicident Response
Zusätzliche Informationen:
Diese Menge von 122 Personentagen über die gesamte Vertragslaufzeit wird für die vorliegende Rahmenvereinbarung geschätzt. Aufgrund nicht planbaren Vorfällen ist nicht auszuschließen dass die Schätzmenge der vorliegenden Rahmenvereinbarung während der Vertragslaufzeit überschritten wird. Vor diesem Hintergrund wird eine Höchstmenge von 200 Personentagen über die gesamte Vertragslaufzeit angenommen.
Mehr anzeigen
Ort der Leistung
Hauptstandort oder Erfüllungsort: civillent GmbH Carl-Zeiss-Str. 15 72770 Reutlingen

Rechtliche, wirtschaftliche, finanzielle und technische Informationen
Bedingungen für die Teilnahme
Befähigung zur Berufsausübung:
1. Die Eignung ist im Falle einer Bietergemeinschaft für jedes Mitglied einer Bietergemeinschaft gesondert nachzuweisen. Soweit nachfolgend nichts Abweichendes geregelt wird, sind daher alle Eignungsnachweise von jedem Mitglied einer Bietergemeinschaft vorzulegen.
Mehr anzeigen
2. Beteiligt sich ein Unternehmen mehrfach - sei es als Bieter, Mitglied einer Bietergemeinschaft oder Unterauftragnehmer - an diesem Vergabeverfahren, so kann dies zum Verfahrensausschluss aller Bieter/Bietergemeinschaften, bei denen das jeweilige Unternehmen beteiligt bzw. als Nachunternehmer vorgesehen ist, führen.
Mehr anzeigen
3. Ein Bieter (bzw. eine Bietergemeinschaft) kann sich zum Nachweis der Eignung auf andere Unternehmen stützen, ungeachtet des rechtlichen Charakters der zwischen ihm und diesem Unternehmen bestehenden Verbindungen (Eignungsleihe). Die Unternehmen, auf die sich ein Bieter zum Nachweis seiner Eignung stützt, müssen die Eignung nach Ziffer III.1.1) bis III.1.3) hinsichtlich derjenigen Eignungskriterien erfüllen, zu deren Nachweis sich der Bieter auf die Eignung des Unternehmens stützt. Zudem sind für diese Unternehmen die Erklärungen über das Vorliegen von Ausschlussgründen nach §§ 123, 124 GWB vorzulegen.
Mehr anzeigen
Vorstehende Ausführungen unter 1. bis 3. gelten für die Nachweise nach III.1.2) und III.1.3) entsprechend.
Bitte beachten Sie:
Bieter und Bietergemeinschaft können als vorläufigen Nachweis der Eignung eine Einheitliche Europäische Eigenerklärung gemäß § 50 VgV vorlegen. Legt der Bieter eine Einheitliche Europäische Eigenerklärung nach § 50 VgV vor, so muss diese die Angaben enthalten, die für die Überprüfung der Eignung gemäß den nachfolgenden Vorgaben erforderlich sind. In diesem Fall müssen die Angaben in Teil B des Eignungsformulars nicht ausgefüllt werden. Nicht ausreichend ist in der Einheitlichen Europäischen Eigenerklärung hingegen die Angabe, dass die festgelegten Eignungskriterien erfüllt werden ("Globalvermerk").
Mehr anzeigen
Soweit der Bieter/die Bietergemeinschaft Kapazitäten anderer Unternehmen im Rahmen der Eignungsleihe einsetzt, muss er/sie dafür Sorge tragen, dass jedes dieser Unternehmen eine eigene Einheitliche Europäische Eigenerklärung mit den in den dortigen Teilen II bis V verlangten Informationen vorlegt.
Mehr anzeigen
Auch Mitglieder einer Bietergemeinschaft haben jeweils separate Einheitliche Europäische Eigenerklärungen einzureichen.
4. Über die in III.1.2) und III.1.3) geforderten Eignungsnachweise hinaus sind mit dem Teilnahmeantrag folgende Unterlagen in Bezug auf Ausschlussgründe einzureichen:
(1) Eigenerklärung, dass die Ausschlussgründe des § 123 GWB nicht vorliegen,
(2) Eigenerklärung, dass Ausschlussgründe nach § 124 GWB nicht vorliegen,
(3) Eigenerklärung gemäß § 19 Abs. 3 Mindestlohngesetz (MiLoG).
(4) Eigenerklärung, dass gegen das Unternehmen seit Abschluss des Kalenderjahres 2018 keine datenschutzaufsichtsbehördliche Geldbuße i. S. v. Art. 83 DSGVO i. V. m. 41 BDSG, OWiG verhängt wurde,
(6) Scientology-Schutzerklärung (L. Ron Hubbard ),
(7) Eigenerklärung zu Russland-Sanktionen im Bereich der öffentlichen Aufträge und Konzessionen nach Art. 5k der Verordnung (EU) Nr. 833/2014.
Wirtschaftliche und finanzielle Leistungsfähigkeit:
1. Eintragung in das Handelsregister Ihres Sitzes oder Wohnsitzes
2. Eigenerklärung zur Mitgliedschaft bei der Berufsgenossenschaft
3. Angaben zum bestehen einer Haftpflichtversicherung mit marktüblicher Deckungssumme
4. Angaben zum Umsatz (in EUR) des Unternehmens in den letzten drei abgeschlossenen Geschäftsjahren
5. Eigenerklärung über das jährliche Mittel der bei dem Unternehmen Beschäftigten und die Anzahl der für die ausgeschriebene Leistung qualifizierten Mitarbeiter in den letzten drei abgeschlossenen Geschäftsjahren
Technische und berufliche Fähigkeiten:
Je Los: 3 Referenzaufträge der wesentlichen in den letzten drei Jahren erbrachten Leistungen, die nach Art und Menge

Verfahren
Rechtsgrundlage: 32014L0024
Anzahl der in Betracht zu ziehenden Teilnehmer: 3
Begründung für die Rahmenvereinbarung:
Die Rahmenvereinbarung für Los 1 wird mit einem Wirtschaftsteilnehmer geschlossen. Die Rahmenvereinbarung für Los 2 und Los 3 wird jeweils mit max. drei Wirtschaftsteilnehmern geschlossen.
Begründung für eine Laufzeit der Rahmenvereinbarung von mehr als vier Jahren:
Die Rahmenvereinbarung für Los 1 wird mit einem Wirtschaftsteilnehmer geschlossen. Die Rahmenvereinbarung für Los 2 und Los 3 wird jeweils mit max. drei Wirtschaftsteilnehmern geschlossen.
Zeitpunkt des Eingangs der Angebote: 12:00
Sprachen, in denen Angebote oder Teilnahmeanträge eingereicht werden können: Deutsch 🗣️
Gültigkeitsdauer des Angebots: 2022-08-31 📅
Datum der Angebotseröffnung: 2022-06-14 📅
Zeitpunkt der Angebotseröffnung: 12:00

Öffentlicher Auftraggeber
Identität
Andere Art des öffentlichen Auftraggebers: Die civillent GmbH ist eine 100 %-ige Tochtergesellschaft der Komm.One, einer Anstalt des öffentlichen Rechts in gemeinsamer Trägerschaft von Land und Kommunen.
Kontakt
Internetadresse: www.komm.one 🌏
Dokumente URL: https://vergabeportal-bw.de/Satellite/notice/CXRAYDBYY81/documents 🌏

Referenz
Zusätzliche Informationen
Bekanntmachungs-ID: CXRAYDBYY81

Ergänzende Informationen
Körper überprüfen
Name: Vergabekammer Baden-Württemberg beim Regierungspräsidium Karlsruhe
Postanschrift: Durlacher Allee 100
Postort: Karlsruhe
Postleitzahl: 76137
Land: Deutschland 🇩🇪
Fax: +49 721926-3985 📠
Internetadresse: www.rp.baden-wuerttemberg.de 🌏
Informationen zu Fristen für Nachprüfungsverfahren:
Es gelten die Bestimmungen des Gesetzes gegen Wettbewerbsbeschränkungen (GWB).
Hinsichtlich der Einleitung von Nachprüfungsverfahren wird auf § 160 GWB verwiesen. Dieser lautet:
(1) Die Vergabekammer leitet ein Nachprüfungsverfahren nur auf Antrag ein.
(2) Antragsbefugt ist jedes Unternehmen, das ein Interesse an dem öffentlichen Auftrag oder der Konzession hat und eine Verletzung in seinen Rechten nach § 97 Absatz 6 durch Nichtbeachtung von Vergabevorschriften geltend macht. Dabei ist darzulegen dass dem Unternehmen durch die behauptete Verletzung der Vergabevorschriften ein Schaden entstanden ist oder zu entstehen droht.
Mehr anzeigen
(3) Der Antrag ist unzulässig, soweit
1. Der Antragsteller den geltend gemachten Verstoß gegen Vergabevorschriften vor Einreichen des Nachprüfungsantrags erkannt und gegenüber dem Auftraggeber nicht innerhalb einer Frist von zehn Kalendertagen gerügt hat;
2. Verstöße gegen Vergabevorschriften, die aufgrund der Bekanntmachung erkennbar sind, nicht spätestens bis zum Ablauf der in der Bekanntmachung benannten Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
3. Verstöße gegen Vergabevorschriften, die erst in den Vergabeunterlagen erkennbar sind, nicht spätestens bis zum Ablauf der Frist zur Bewerbung oder zur Angebotsabgabe gegenüber dem Auftraggeber gerügt werden,
4. mehr als 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, vergangen sind.
Hinsichtlich der Information nicht berücksichtigter Bieter und Bewerber gelten die §§ 134, 135 GWB. Insbesondere gilt: Bieter deren Angebote für den Zuschlag nicht berücksichtigt werden sollen, werden vor dem Zuschlag gemäß § 134 GWB darüber informiert. Das gilt auch für Bewerber, denen keine Information über die Ablehnung ihrer Bewerbung zur Verfügung gestellt wurde, bevor die Mitteilung über die Zuschlagsentscheidung an die betroffenen Bieter ergangen ist.
Mehr anzeigen
Ein Vertrag darf erst 15 Kalendertage nach Absendung dieser Information durch den Auftraggeber geschlossen werden; bei Übermittlung per Telefax oder auf elektronischem Wege beträgt diese Frist 10 Kalendertage.
Quelle: OJS 2022/S 094-259815 (2022-05-11)
Ergänzende Angaben (2022-06-08)
Objekt
Metadaten der Bekanntmachung
Dokumenttyp: Ergänzende Angaben

Referenz
Daten
Absendedatum: 2022-06-08 📅
Einreichungsfrist: 2022-06-28 📅
Veröffentlichungsdatum: 2022-06-13 📅
Kennungen
Bekanntmachungsnummer: 2022/S 112-316513
Verweist auf Bekanntmachung: 2022/S 094-259815
ABl. S-Ausgabe: 112
Zusätzliche Informationen
Die Änderung bezieht sich auf Los 1, Los 2 und Los 3.
Quelle: OJS 2022/S 112-316513 (2022-06-08)
Ergänzende Angaben (2022-06-13)
Referenz
Daten
Absendedatum: 2022-06-13 📅
Veröffentlichungsdatum: 2022-06-17 📅
Kennungen
Bekanntmachungsnummer: 2022/S 116-327668
ABl. S-Ausgabe: 116
Quelle: OJS 2022/S 116-327668 (2022-06-13)
Bekanntmachung über vergebene Aufträge (2022-10-19)
Objekt
Umfang der Beschaffung
Gesamtwert des Auftrags: 1 EUR 💰
Metadaten der Bekanntmachung
Dokumenttyp: Bekanntmachung über vergebene Aufträge

Verfahren
Angebotsart: Entfällt

Referenz
Daten
Absendedatum: 2022-10-19 📅
Veröffentlichungsdatum: 2022-10-24 📅
Kennungen
Bekanntmachungsnummer: 2022/S 205-585612
ABl. S-Ausgabe: 205

Verfahren
Vergabekriterien
Qualitätskriterium (Bezeichnung): nach der einfachen Richtwertmethode
Qualitätskriterium (Gewichtung): nach Punkten
Preis (Gewichtung): nach Punkten

Auftragsvergabe
Datum des Vertragsabschlusses: 2022-10-07 📅
Name: secuvera GmbH
Postanschrift: Siedlerstraße 22 - 24
Postort: Gäufelden
Postleitzahl: 71126
Land: Deutschland 🇩🇪
Telefon: +49 703297580 📞
E-Mail: rlorenz@secuvera.de 📧
Land: Böblingen 🏙️
Internetadresse: http://www.secuvera.de 🌏
Gesamtwert des Auftrags: 1 EUR 💰
Name: Atos Information Technology GmbH
Postanschrift: Otto-Hahn-Ring 6
Postort: München
Postleitzahl: 81739
Telefon: +49 21139929844 📞
E-Mail: marcel.meyer@atos.net 📧
Land: München, Kreisfreie Stadt 🏙️
Name: INFODAS GmbH
Postanschrift: Rhonestr. 2
Postort: Köln
Postleitzahl: 50765
Telefon: +49 221709120 📞
E-Mail: vertrieb@infodas.de 📧
Land: Köln, Kreisfreie Stadt 🏙️
Internetadresse: http://infodas.de 🌏
Name: Pentest Factory GmbH
Postanschrift: Walbecker Str. 53
Postort: Geldern
Postleitzahl: 47608
Telefon: +49 2831121910 📞
E-Mail: info@pentestfactory.de 📧
Land: Kleve 🏙️
Internetadresse: https://www.pentestfactory.de 🌏
Name: Phalanx-IT GmbH
Postanschrift: Im Zukunftspark 5
Postort: Heilbronn
Postleitzahl: 74076
Telefon: +49 713139405225 📞
E-Mail: info@phalanx-it.de 📧
Land: Heilbronn, Stadtkreis 🏙️
Internetadresse: https://www.phalanx-it.de 🌏
Name: Deutsche Telekom Security GmbH
Postanschrift: Bonner Talweg 100
Postort: Bonn
Postleitzahl: 53113
Telefon: +49 2281810 📞
E-Mail: security.public@telekom.de 📧
Land: Bonn, Kreisfreie Stadt 🏙️
Informationen über Ausschreibungen
Anzahl der eingegangenen Angebote: 18
17
2

Referenz
Zusätzliche Informationen
Die vergebenen Auftragswerte § 39 Abs. 6 Nr. 3,4 VgV nicht veröffentlicht. Der Betrag 1,00 EUR dient lediglich als Platzhalter.
Bekanntmachungs-ID: CXRAYDBYD5C
Quelle: OJS 2022/S 205-585612 (2022-10-19)